Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > iptables


Автор: box 30.3.2010, 21:27
как запретить доступ к определенному адресу с определенного ип типа :
Код

-A INPUT -s 178.67.214.251 -p tcp -m tcp --dport 1:65535 -j REJECT --reject-with icmp-port-unreachable 

нужно закрыть доступ к определенному вдресу типа some-domain.com с определенного ип 

Автор: MAKCim 31.3.2010, 09:17
Код

-s <IP> -d <адрес> -j DROP

Автор: student80 31.3.2010, 10:46
INPUT - это правило для входящих пакетов.
Если машина - маршрутизатор и пропускает через себя пакеты от компа локальной сети в глобальную сеть, то тут уже работает правило для транзитных пакетов - FORWARD

Автор: box 1.4.2010, 02:39
опция -d ограничивает для ип тоесть если на одном ип множество сайтов то юзер не сможет зайти ни на один из них , а нужно ограничить домтуп только к определенному сайту, как я понимаю мне  нужно что то типа --string, но стринг ищит совпадения в урлах а не в имени хоста .

Автор: eXcile 1.4.2010, 05:33
попробуй так
iptables -A FORWARD -p tcp -s mail.ru -j DROP

вообще для фильтра днс трафика, лучше использовать к примеру squid поверх iptables

Автор: student80 1.4.2010, 07:45
Цитата

iptables -A FORWARD -p tcp -s mail.ru -j DROP

насколько я знаю, правила iptables применяются максимум на транспортном уровне, т. е. вместо mail.ru будет подставлен IP адреса. А если mail1.ru будет с таким же IP, то и mail1.ru попадет под описанное правило.

Автор: MAKCim 1.4.2010, 10:31
можно написать модуль match'а, который будет работать с http  smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)